目录

深信服AC结合第三方服务器AD域认证 1

一、第三方域认证设置 1

1.设置外部认证服务器 1

2.域用户认证设置 2

3.用户认证 3

二、集成windows身份验证 3

1.启用集成windows 身份验证功能 3

2.配置windows身份验证 3

3.修改认证策略 3

三、共享上网管理 3

深信服AC结合第三方服务器AD域认证

1.深信服AC和域之间同步认证;

2.启用windows集成登录达到用户使用域账户登录操作系统,上网无需再次登录账号操作。

一、第三方域认证设置

1.设置外部认证服务器

①在菜单中依次选择【用户与策略管理】---【用户认证】---【外部认证服务器】,然后选择新增,选择“LDAP服务器”

②选择LDAP服务器之后出现如下界面,根据要求填写相关信息

2.域用户认证设置

①在控制台选择【用户与策略管理】---【用户管理】---【组/用户】中点击“新增”建立AD域用户组,在这里命名为“LDAP用户组”

②设置LDAP自同步

AD域同步目前只支持Microsoft Active Directory。同步的方式分为两类:“按AD域组织结构同步”和“按AD域安全组同步”,两种工作模式不能同时使用,选择一种工作模式,点击提交即可完成配置。

按组织结构同步

“按AD域组织结构同步”这种工作模式是按照AD域中的组织单元OU及其结构导入的,点击“新增”按钮,选择“LDAP同步”后,根据需求设置。

注:同步工作模式:选择按照“AD域组织结构同步”还是按照“AD域安全组同步”。

启用自动同步:用于设置是否自动同步,启用后,设备会在选定的时间和域同步用户。如果禁用,设备不会自动同步域用户,只能手动同步。

LDAP服务器:用于选择需要同步得到域服务器。前面已经介绍过如何设置域认证服务器。

从以下远程目标同步:选择从AD域上的那个组织结构开始同步域用户。

导入OU的最大深度:用于设置导入OU的深度,从开始导入的OU算起,最多支持深度为15。

过滤参数:用于设置同步的过滤条件,根据域参数设置过滤条件。此处不填默认为不限制。

将远程目标导入到以下位置:用于设置此条域同步策略将域用户和组织结构同步到AC的哪个组,点击右边的下拉列表出现AC的组织结构,选择需要同步的的本地位置。

设置好策略,点击“提交”次策略设置保存成功,策略页面显示如下,点击“立即同步”,根据设置的策略立即同步。

按照AD域安全组同步

“按照AD域安全组同步”这种工作模式是按照AD域中的用户组group导入的,选择同步工作模式“按照安全组同步”后。

设置基本和“按AD域组织结构同步相同”,不同的是“从以下远程目标同步”选择的是LDAP服务器的group用户组,按照组导入。 另外域安全组没有级别和嵌套的概念,所以选择按照域安全组同步后,同步到AC组织结构的用户都会属于同一个组里。

3.用户认证

用户认证--认新建“认证策略|,选择”密码认证“,并把认证上来的用户添加到“LDAP用户组”

二、集成windows身份验证

配置集成windows 身份验证,启用成功后,内网用户登录到域并访问web 页面,即可登录到深信服设备。

1.启用集成windows 身份验证功能

登录sangfor 网关设备的控制台页面,点击左侧导航栏【用户与策略管理】---【用户认证】---【认证选项】 点击右侧“单点登录选项”AD 域;勾选“启用域单点登录”和“启用集成windows 身份验证”

2.配置windows身份验证

填写计算机名、域名、域DNS 服务器、域账号以及域账号密码;点击“测试有效性”,检测各个参数是否有效,测试通过之后点击“提交”;10s 之后会在右下方,弹出小喇叭并提示加入域成功。

3.修改认证策略

在控制台页面设置默认认证策略为“必须使用单点登录”,然后点击提交,配置完成。

三、共享上网管理

在AC中有一项共享上网管理,可以查测IP下是否有共享上网终端,对其冻终不能上网,

杜绝私接设备无线上网。

深信服连接openldap_深信服AC结合第三方服务器AD域认证相关推荐

  1. 深信服连接openldap_完整版的OpenLDAP搭建全过程

    总结: 先写总结,再写正文,嘿嘿嘿.这还是第一次认真的写个文档,写个总结,哈哈.大概在一个月前,第一次听说这个东西,完全没有概念,刚开始的时候看理论的知识,看了几次之后就没看了,看不懂啊.太抽象了,真 ...

  2. 深信服上网行为管理(AC)、安全网关(SG)学习笔记

    深信服上网行为管理的学习笔记,由于AC软件版本更新相关特性可能变动,仅供参考哈.. 权威内容请访问深信服官方社区:https://bbs.sangfor.com.cn/ 目录 默认IP 接口保留地址 ...

  3. 乾颐盾之深信服防火墙 -----AD域集成

    乾颐盾之深信服防火墙 -----AD域集成 在生活的环境中,或者是企业环境中,都会有一个微软的AD域的环境,那么我们深信服的下一代防火墙也有认证系统,要是为这个设备单独的做认证用户的话就比较的麻烦,对 ...

  4. 【微信小程序控制硬件⑧ 】微信小程序以 websocket 连接阿里云IOT物联网平台mqtt服务器,封装起来使用就是这么简单!(附带Demo)

    [微信小程序控制硬件第1篇 ] 全网首发,借助 emq 消息服务器带你如何搭建微信小程序的mqtt服务器,轻松控制智能硬件! [微信小程序控制硬件第2篇 ] 开始微信小程序之旅,导入小程序Mqtt客户 ...

  5. 华三的AC对接绿洲平台的无线认证配置

    由于设备与云简网络的通信是基于解析云简网络域名,因此需要配置DNS服务器,host. cloud-management server domain oasis.h3c.com dns server 1 ...

  6. mysql - Docker Wordpress连接到本地主机上的数据库服务器

    视频上面的 docker service create --name mysql -p 3306:3306 --env MYSQL_ROOT_PASSWORD=root \     --env MYS ...

  7. 服务器修改了 金碟软件用不到,金蝶软件金蝶软件KIS系统客户端连接服务器时,有时会有连接不上的情况,提示服务器不是有效的,请重新设置...

    金蝶软件金蝶软件KIS系统客户端连接服务器时,有时会有连接不上的情况,提示服务器不是有效的,请重新设置 金蝶软件KIS系统客户端连接服务器时,有时会有连接不上的情况,提示"服务器不是有效的, ...

  8. 开源办公OA平台教程:如何修改O2OA配置连接本地部署的OnlyOffice Docs Server服务器?

    O2OA提供了非常方便的在线文档预览.编辑以及文档在线协作的相关应用,让用户有了更好的在线办公体验.但是默认下载的相关应用是使用的兰德网络的公用服务器,为了数字资产的安全性和更好的效率,O2OA也支持 ...

  9. WIN10连接远程桌面(以阿里云服务器为例)

    1.用网页连接阿里云登陆主机,打开服务器管理,选择本地服务器,启用远程管理和远程桌面 2.打开本地计算机的控制面板,搜索凭据,打开windows凭据管理 3.添加凭据 4.输入阿里云主机的相关信息之后 ...

  10. 服务器怎么设置指定连接,怎么设置本地连接为固定IP地址和DNS服务器

    本地连接正在获取IP地址,本地连接显示未识别网络,虽然不怎么影响电脑上网,但是有时候我们需要本地连接为固定IP地址和DNS服务器,以便我们使用一些服务.具体请看下面学习啦小编介绍的操作方法! 设置本地 ...

最新文章

  1. sqlserver临时表
  2. string转map集合_Map、斗地主案例
  3. LeetCode第14题:最长公共前缀
  4. CDOJ--1668
  5. 微信开发基础 获取用户OpenID 列表
  6. 高盛的AI说,今年世界杯冠军是巴西
  7. https与http的区别
  8. 雷达相关书籍学习顺序推荐
  9. 【Windows】合并分区教程(解决C盘空间不足)
  10. Qt 字体大小的计算
  11. 计算机混合运算java,大话Java混合运算规则
  12. 基于jQuery/express/socket.io实现的匿名聊天室
  13. Linux Ubuntu快捷键技巧
  14. 将图片进行base64 编码后的数据进行读取,以io流的方式传给前台并显示出来并且不断刷新图片
  15. 分享40款效果非常漂亮的 HTML5 CSS3 网站模板,模板免费下载
  16. *((int *) arg)
  17. php周签到功能思路,thinkphp签到功能实现方法
  18. C语言函数,与网站推荐,学习推荐。
  19. 瑞丽噪声与信噪比的关系_信噪比SNR , Eb/N0 , Es/N0区别与联系之深入剖析
  20. Google打印没有彩色,浏览器打印预览没有背景颜色和没有颜色

热门文章

  1. jnhs中国的省市县区邮编坐标mysql数据表
  2. 用计算机写作文教学难点,《用计算机写作文》教学设计
  3. LTspice中 Voltage Controlled Switches的使用方法
  4. qt生成程序以管理员身份运行和取消以管理员身份运行方式
  5. 允许用户使用 MAK 密钥激活 Office 2010 批量许可版
  6. 实战经验总结:为什么我不在苹果竞价广告中选择推荐词
  7. WIN7内部版本7600.此WINDOWS副本不是正版---解决方法
  8. [案例分享]金融大数据:三大应用场景提升营销收益 (二)
  9. 谷歌 AI 团队用 GAN 模型合成异形生物体
  10. RIFT Multi-Modal Image Matching Based on Radiation-Variation Insensitive Feature Transform